Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.4)0.35%—Nvidia Jetson Linux31/3/202624/7/2026
NVIDIA Jetson para JetPack contiene una vulnerabilidad en la lógica de inicialización del sistema, donde un atacante no privilegiado podría causar la inicialización de un recurso con un valor predeterminado inseguro. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información de datos…
AplazadaBaja (2.1)0.22%—Sourcecodester Diary APPAI27/3/202617/6/2026
A vulnerability was determined in SourceCodester Diary App 1.0. The affected element is an unknown function of the file diary.php. Executing a manipulation can lead to cross-site request forgery. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.
AplazadaCrítica (9.3)1.1%—Plank Laravel-mediableAI26/3/202610/8/2026
plank/laravel-mediable hasta la versión 6.4.0 puede permitir la carga de un tipo de archivo peligroso cuando una aplicación que utiliza el paquete acepta o prefiere un tipo MIME proporcionado por el cliente durante el manejo de la carga de archivos. En esa configuración, un atacante remoto puede enviar un archivo que…
AplazadaAlta (7.7)0.33%—Designingmedia EnergoxAI25/3/202617/6/2026
Vulnerabilidad de Limitación Incorrecta de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en designingmedia Energox energox permite Salto de Ruta. Este problema afecta a Energox: desde n/a hasta <= 1.2.
AplazadaAlta (7.7)0.33%—Designingmedia Instant VAAI25/3/202617/6/2026
Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') vulnerabilidad en designingmedia Instant VA instantva permite Salto de Ruta. Este problema afecta a Instant VA: desde n/a hasta <= 1.0.1.
AplazadaAlta (7.1)0.18%—Softwebmedia Gyan ElementsAI25/3/202617/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Softwebmedia Gyan Elements gyan-elements permite XSS Reflejado. Este problema afecta a Gyan Elements: desde n/a hasta <= 2.2.1.
AnalizadaMedia (5.3)0.29%—Imagexmedia Material Icons25/3/202617/6/2026
Vulnerabilidad de autorización incorrecta en Drupal Material Icons permite la navegación forzada. Este problema afecta a Material Icons: desde 0.0.0 hasta antes de 2.0.4.
AnalizadaCrítica (9.8)0.64%—Nvidia Nemo24/3/202617/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante puede causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaAlta (7.5)0.40%—Nvidia Triton Inference Server24/3/202617/6/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad en el endpoint HTTP donde un atacante puede causar una denegación de servicio al proporcionar una carga útil comprimida grande. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio.
AnalizadaCrítica (9.8)0.65%—Nvidia Nemo24/3/202617/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad en la carga de puntos de control donde un atacante podría causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.21%—Nvidia Megatron-lm24/3/202617/6/2026
NVIDIA Megatron-LM contiene una vulnerabilidad en la carga de puntos de control donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado maliciosamente. Un exploit exitoso de esta vulnerabilidad puede llevar a la ejecución de código, escalada de privilegios, revelación de…
AnalizadaAlta (7.8)0.21%—Nvidia Megatron-lm24/3/202617/6/2026
NVIDIA Megatron-LM contiene una vulnerabilidad en la inferencia donde un atacante puede causar una RCE al convencer a un usuario de cargar una entrada maliciosamente diseñada. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información y…
AnalizadaAlta (7.8)0.21%—Nvidia Megatron-lm24/3/202617/6/2026
NVIDIA Megatron-LM contiene una vulnerabilidad en la carga de puntos de control donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado con fines maliciosos. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de…
Pendiente de análisisAlta (7.8)0.21%—Nvidia Model OptimizerAI24/3/202617/6/2026
NVIDIA Model Optimizer para Windows y Linux contiene una vulnerabilidad en la característica de cuantificación ONNX, donde un usuario podría causar una deserialización insegura al proporcionar un archivo de entrada especialmente diseñado. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de…
AnalizadaAlta (7.5)0.32%—Nvidia Triton Inference Server24/3/202617/6/2026
NVIDIA Triton Inference Server contiene una vulnerabilidad donde un atacante puede causar corrupción del estado interno. Un exploit exitoso de esta vulnerabilidad puede llevar a una denegación de servicio.
AnalizadaAlta (7.8)0.21%—Nvidia Megatron-lm24/3/202617/6/2026
NVIDIA Megatron-LM contiene una vulnerabilidad en el script de conversión híbrida donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado maliciosamente. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de…
AnalizadaAlta (7.8)0.32%—Nvidia Megatron-lm24/3/202617/6/2026
NVIDIA Megatron LM contiene una vulnerabilidad en la carga de la configuración de cuantificación, lo que podría permitir la ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
Pendiente de análisisCrítica (9)0.58%—Nvidia ApexAIPytorchAI24/3/202617/6/2026
NVIDIA APEX para Linux contiene una vulnerabilidad donde un atacante no autorizado podría causar una deserialización de datos no confiables. Esta vulnerabilidad afecta a entornos que utilizan versiones de PyTorch anteriores a la 2.6. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código,…
Pendiente de análisisMedia (5.9)0.31%—Nvidia B300 MCUAINvidia CX8 MCUAI24/3/202617/6/2026
La MCU NVIDIA B300 contiene una vulnerabilidad en la MCU CX8 que podría permitir a un actor malicioso modificar registros no soportados, causando un estado defectuoso. Un exploit exitoso de esta vulnerabilidad podría conducir a la denegación de servicio y a la manipulación de datos.
AnalizadaAlta (7.5)0.32%—Nvidia Triton Inference Server24/3/202617/6/2026
El servidor HTTP Sagemaker de NVIDIA Triton Inference Server contiene una vulnerabilidad donde un atacante puede causar una excepción. Un exploit exitoso de esta vulnerabilidad puede llevar a una denegación de servicio.
Pendiente de análisisMedia (6.8)0.25%—Nvidia Snap-4AI24/3/202617/6/2026
NVIDIA SNAP-4 Contenedor contiene una vulnerabilidad en la interfaz de configuración donde un atacante en una VM puede causar un cálculo incorrecto del tamaño del búfer al enviar configuraciones manipuladas. Un exploit exitoso de esta vulnerabilidad puede provocar la caída del servicio SNAP, causando denegación de…
Pendiente de análisisMedia (6.8)0.25%—Nvidia Snap-4AI24/3/202617/6/2026
NVIDIA SNAP-4 Contenedor contiene una vulnerabilidad en el componente VIRTIO-BLK donde una VM invitada maliciosa puede causar el uso de un desplazamiento de puntero fuera de rango al enviar mensajes manipulados. Un exploit exitoso de esta vulnerabilidad puede llevar a una denegación de servicio de la DPA y afectar la…
AplazadaAlta (8.8)0.27%—Netartmedia Vlog SystemAI24/3/202617/6/2026
Netartmedia Vlog System contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro de correo electrónico. Los atacantes pueden enviar solicitudes POST a index.php con valores de correo electrónico maliciosos en…
AnalizadaMedia (6.9)0.18%—Ventismedia Mediamonkey21/3/20267/10/2026
MediaMonkey 4.1.23 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales colapsar la aplicación al abrir un archivo MP3 especialmente diseñado que contiene una cadena de URL excesivamente larga. Los atacantes pueden crear un archivo MP3 malicioso con un búfer que contiene 4000 bytes de…
AnalizadaBaja (2.7)0.32%—Qnap Media Streaming Add-on20/3/202617/6/2026
Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a Media Streaming Add-On. Los atacantes remotos pueden entonces explotar la vulnerabilidad para modificar la memoria o bloquear procesos. Ya hemos corregido la vulnerabilidad en la siguiente versión: Media Streaming Add-on 500.1.1 y posteriores